一文读懂:AWS 网络对等互连(VPC peering)实用操作指南

VPC peering connection-网络对等互连在您的 Atlas VPC 和云提供商的 VPC 之间建立私有连接。该连接将流量与公共网络隔离以提高安全性。本篇文章有VPC peering的操作指南以及价格等信息。如还有疑问请联系我们MongoDB的销售,客户成功经理或解决方案架构师。

1 使用集群注意事项

此功能不适用于 M0 免费集群、M2 和 M5 集群。

此功能不适用于servrless instance.

2 什么是 VPC peeringconnection-网络对等互连

网络对等互连在您的 Atlas VPC 和云提供商的 VPC 之间建立私有连接。该连接将流量与公共网络隔离以提高安全性。

Atlas 支持 AWS、Google Cloud 和 Azure 以及多云分片集群上托管的专用集群的网络对等连接。

3 VPC peering 的优势

从较高层面来看,亚马逊的 VPC 服务旨在为您提供类似于企业数据中心使用的私有云解决方案的服务。好处主要有两个:

i. 加强控制:您可以选择 IP 地址范围并为 VPC 内的实例分配 IP 地址

ii. 安全:Amazon VPC 使用安全组作为防火墙来控制实例级别的流量,使用网络访问控制列表作为防火墙来控制子网级别的流量。VPC 还允许您在硬件上创建“专用实例”,对它们进行物理隔离。

注意事项:

i. Atlas 不支持部署在不同云提供商的单个区域中的集群之间的网络对等互连。例如,您无法在 AWS 上单个区域中托管的 Atlas 集群与 GCP 上单个区域中托管的应用程序之间设置网络对等互连。

ii. 权限需要: 要设置网络对等连接,您必须具有organization owner 组织所有者或project owner项目所有者对项目的访问权限。

4 为 AWS 支持的集群配置网络对等互连

在 AWS 中,启用 DNS hostnanes (主机名)和 DNS resolution (解析)。

i. 登录您的 AWS 账户。

ii. 前往VPC仪表板

iii. 打开您的 VPC 资源列表。

iv. 选择您想要建立对等关系的 VPC。

v. 启用 DNS 主机名和 DNS 解析。

这些设置可确保当您的应用程序连接到 VPC 内的集群时,它使用私有 IP 地址。

在 Atlas 中,为您的项目添加新的网络对等连接。

选择需要建立对等连接的集群(操作面板左上方),点击network access,选择peering,点击add peering connection。

在这里插入图片描述

填写相关信息

在这里插入图片描述

Atlas VPC Region: Atlas VPC所在的AWS区域。如果您选择的区域没有 M10 或更大的集群或 VPC 对等连接,Atlas 会在您选择的区域中为 Atlas 项目创建一个 VPC。清除与应用程序 VPC 区域相同以选择与应用程序 VPC 所在位置不同的区域。

VPC CIDR: Atlas 将此 Atlas CIDR 块用于项目中创建的所有其他网络对等连接。 Atlas CIDR 块在以下其中一项中必须至少为 /24,至多为 /21专用网络。

如果给定区域中已存在 M10 或更大的集群或网络对等连接,Atlas 会锁定该区域的该值。

要修改 CIDR 块,目标项目不能具有:

i. 目标区域中具有节点的任何 M10 或更大集群

ii. 目标区域中存储的任何云备份快照

iii. 与目标区域的任何其他 VPC 对等连接

您还可以创建一个新项目,然后创建一个网络对等连接来为该项目设置所需的 Atlas VPC CIDR 块。

在这里插入图片描述

注意事项:Atlas 根据 CIDR 块和为项目选择的区域限制每个网络对等连接的 MongoDB 节点数量。例如: AWS 区域中支持 3 个可用区和 /24 的 Atlas CIDR VPC 块的项目仅限于相当于 27 个三节点副本集。

填写完毕后点击initiate peering, 稍等片刻, 创建好后可以在network access看到。

在这里插入图片描述

然后在aws vpc对等连接中接受该连接请求。 (请求将在 7 天后过期)

在这里插入图片描述

更新您的 VPC 的路由表

i. 在 VPC 仪表板中,单击路由表。

ii. 选择您的 VPC 或子网的路由表。

iii. 单击“路线”选项卡。

iv. 单击编辑路线。

v. 单击添加路线。

vi. 将Atlas VPC 的 CIDR 块添加到目标列。

vii. 将 AWS 对等连接 ID 添加到目标列。

viii. 该值使用 pcx- 前缀。

ix. 单击“保存”。

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

价格:MongoDB Atlas 中 VPC 对等互连的定价取决于通过对等连接传输的数据。需要注意的是,费用是由云提供商(AWS、GCP、Azure)收取的,而不是 MongoDB 本身收取的。对于AWS而言,创建 VPC 对等连接是免费的。通过 VPC 对等连接在可用区 (AZ) 内进行的所有数据传输都是免费的。通过跨可用区和区域的 VPC 对等连接传输数据需要付费。有关更多信息,请参阅 Amazon EC2 定价或 请咨询 MongoDB 销售或解决方案架构师。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/485160.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【rust】8、连接数据库:sqlx

sqlx 是 rust 的数据库访问工具, 本身并不是 orm,但常见的 orm 都是基于它实现的。其有如下特点: 支持异步,适合高并发编译时检查:cargo build 时检查执行 sql,校验响应值支持多数据库:mysql、…

贷齐乐系统最新版SQL注入(无需登录绕过WAF可union select跨表查询)

一、环境 已上传资源(daiqile) 二、代码解释 1.1Request 不管get请求还是post请求都可以接收到 1.2过滤的还挺多 1.3第二个WAF把数据分为两个了一个Key一个value,全是explode的功劳 1.4submit是if进入的前提 很明显走进来了 1.5那我们在这…

31.云原生Istio可观测性之官网Bookinfo应用实战演示

云原生专栏大纲 文章目录 可观测性kiali介绍Overview(概观)Application(应用维度)workloads(负载维度)Services(服务维度)Istio Config(配置维度) Kiali部署…

后台的日志存储

日志乱象 日志是日常开发中最有可能被忽视,最容易被滥用的一个模块。被忽视是因为打日志实在是一个再简单不过的事,前人设计好了一个logback.xml,后面只需要依样画葫芦定义一个logger,随手一个info调用就搞定 ,他甚至…

【Linux】普通用户sudo失败怎么办

普通用户,sudo失败报错怎么办 问题分析如何解决成功 问题分析 新建的普通用户sudo失败 sudo提权,是以root的身份执行命令。 当我们用sudo提升权限的时候,这里有个问题,Linux会提示我们输入当前普通用户的密码——这就有点不好。…

【FreeRTOS基础入门】软件定时器

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、软件定时器的介绍1.1 软件定时器的特性1.2 软件定时器的特性1.3 守护任务 二、软件定时器的使用2.1 回调函数2.2 创建定时器创建动态定时器创建静态定时器 …

R语言实现分位数回归和二次分位数回归

大家好,我是带我去滑雪!新的一年,新的气象,在接下来的日子里我将继续和各位小伙伴们分享我在科研道路上,学习的一些知识! 分位数回归和二次分位数回归是统计学中用于分析因变量与自变量之间关系的方法&…

Android14 InputManager-InputManagerService环境的构造

IMS分为Java层与Native层两个部分,其启动过程是从Java部分的初始化开始,进而完成Native部分的初始化。 □创建新的IMS对象。 □调用IMS对象的start()函数完成启动 同其他系统服务一样,IMS在SystemServer中的ServerT…

c++ template-1

第一章 函数模版 1.1 初识模版 1.1.1定义模版 以下就是一个函数模板&#xff0c;它返回两个数之中的最大值&#xff1a; template<typename T> T max (T a, T b) { // 如果 b < a, 返回 a&#xff0c;否则返回 b return b < a ? a : b; } 模板参数是 typename T…

采用SSI技术的FPGA器件

9个关于SSI芯片的必知问题-腾讯云开发者社区-腾讯云 (tencent.com)https://cloud.tencent.com/developer/article/1530543

Docker硬件直通:如何在容器中高效利用GPU与硬盘资源

Docker硬件直通&#xff1a;如何在容器中高效利用GPU与硬盘资源 引言Docker基础容器与虚拟机的区别Docker的工作原理 访问服务器硬件资源概述为何需要在Docker容器中访问硬件资源可访问的硬件资源类型 在Docker中使用GPU配置Docker以使用宿主机的GPU资源安装NVIDIA Docker插件 …

【操作系统】磁盘存储空间的管理

实验5 磁盘存储空间的管理 一、实验目的 磁盘是用户存放程序和数据的存储设备&#xff0c;磁盘管理的主要目的是充分有效地利用磁盘空间。本实验模拟实现磁盘空间的分配与回收&#xff0c;使学生对磁盘空间的管理有一个较深入的理解。 二、实验内容 实验任务&#xff1a;用位…